Okta 構成をテストしてアクセスを制限する

Jamf Connect ドキュメント

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Jamf Connect で認証構成を作成した後、Jamf Connect Configuration App を介して統合をテストし、ユーザが正常にログインできるかどうか、また問題が存在するかどうかを確認できます。

要件
  • Jamf Connect Configuration アプリケーションへのアクセス

  • Okta Identity Engine または Okta Classic Engine の構成済み Jamf Connect アプリケーション

  • Okta の Jamf Connect アプリケーションに割り当てられたユーザの認証情報

  • 非本番テスト用 Mac。エラーが発生すると管理者権限の喪失やデータ損失が発生する可能性があるため

  • 非本番テスト用 Mac 上のローカル macOS 管理者アカウント

  1. ユーザが Okta の適切な OIDC アプリケーションに割り当てられていることを確認します。
  2. Jamf Connect DMG ファイルにある Jamf Connect Configuration アプリケーションを開きます。

    Okta の初期構成時に作成された構成を使用します。

  3. 管理クライアント ID には、ローカル macOS 管理者となるユーザが含まれる、作成済みのアプリケーションのクライアント ID を入力します。
  4. アクセスクライアント ID には、Mac へのログインを許可するユーザが含まれる、作成済みのアプリケーションのクライアント ID を入力します。
  5. セカンダリログインクライアント ID には、ローカルパスワードを持つ既存のユーザが存在した後に追加のローカルユーザアカウントの作成を許可するユーザが含まれる、作成済みのアプリケーションのクライアント ID を入力します。
  6. Test(テスト) をクリックします。
  7. Okta Classic Engine を選択します。
  8. Okta の Jamf Connect アプリケーションに割り当てられているユーザの認証情報を入力します。
  9. 認証が成功したら、保存をクリックします。
  10. Jamf Connect Login を .mobileconfig ファイルとして保存するオプションを選択します。
  11. 組織に任意の値を入力します。
  12. .mobileconfig ファイルを非本番テスト用 Mac に転送します。
  13. 管理者アカウントとしてログインします。
  14. .mobileconfig ファイルを開いてプロファイルに追加し、ファイルをインストールします。
  15. システム設定を開きます。
  16. プライバシーとセキュリティに移動します。
  17. プロファイルセクションを見つけて、手順に従ってインストールします。
  18. Jamf Connect 2.45.1 以前を使用している環境では、Jamf Account から入手したソフトウェアインストーラ配布イメージ内の JamfConnect.pkg をインストールしてください。Jamf Connect 3.0 以降を使用する環境では、Jamf Account から Self Service + をインストールしてください。
  19. メニューバーの Apple アイコンをクリックします。
  20. サインアウトをクリックします。

Okta で制限アプリケーションに割り当てられたユーザ認証情報をテストし、新しいユーザアカウントが期待どおりに作成されるかどうかを確認できるようになりました。管理者ユーザとしてログインするには、新しく作成したユーザからサインアウトし、ローカル管理者の認証情報を入力します。